O lançamento de um novo KuppingerCole Leadership Compass é sempre um evento significativo para o setor de cibersegurança, oferecendo uma visão neutra do estado atual do mercado. A edição de 2025, focada em Segurança e Gestão de APIs, é fundamental, pois chega em um momento crucial para a tecnologia. Ela apresenta claramente um fato que muitas organizações estão apenas começando a compreender: a conexão vital entre a ascensão da Inteligência Artificial e a necessidade de uma segurança de API robusta.
Esta é a primeira parte de uma série de três artigos de blog que destacam as principais conclusões deste relatório histórico. Nesta publicação, enfatizaremos seu tema central: a relação interconectada e vulnerável entre IA e APIs.
No novo relatório da KuppingerCole, o analista Alexei Balaganski explica que as APIs evoluíram muito além de simples ferramentas técnicas; elas agora orquestram a lógica de negócios e impulsionam a automação em toda a empresa. A ascensão da inteligência artificial acelerou essa tendência. Os analistas apresentam uma conclusão fundamental que estabelece a relação moderna entre essas tecnologias: "As APIs são a espinha dorsal da IA: cada integração de LLM, fluxo de trabalho de IA agente ou sistema de decisão autônomo depende de chamadas de API". Essa mudança fundamental significa que as APIs não apenas suportam as operações de negócios — elas agora as definem ativamente.
Essa integração profunda, impulsionada por APIs, introduz uma superfície de ataque significativa e de alto risco. O relatório emite um alerta severo sobre essa nova realidade, explicando que qualquer esforço para proteger um modelo de IA é, em última análise, ineficaz se suas conexões subjacentes estiverem vulneráveis. Como afirma o analista, proteger um modelo "é inútil se as APIs que fazem a interface com esses modelos forem deixadas sem proteção". Essa vulnerabilidade expõe as organizações a uma nova classe de ameaças relacionadas à IA, incluindo injeção de prompt e exfiltração de dados, que geralmente são executadas por meio de ataques sofisticados à lógica de negócios que exploram a funcionalidade pretendida de uma API para contornar defesas tradicionais.
Este desafio é exatamente o que a Salt Security foi criada para resolver. Nossa plataforma visa olhar além das vulnerabilidades comuns e entender a lógica e o contexto específicos de cada API. A KuppingerCole destaca nosso “mecanismo patenteado de IA/ML”, que, segundo o relatório, “diferencia anomalias benignas de ataques reais com uma precisão de intenção declarada de 92%”. Essa capacidade é essencial para identificar ataques sofisticados, lentos e graduais, direcionados à lógica de negócios, que ameaças impulsionadas por IA frequentemente exploram.
O relatório também apoia nossa abordagem estratégica, observando os esforços iniciais da Salt na segurança de IA ao fornecer proteções contra injeção de prompt e outras ameaças específicas para LLMs. À medida que você desenvolve sua estratégia de IA, proteger as APIs que conectam esses modelos avançados aos seus dados vitais não é apenas recomendado; é essencial.
Com uma compreensão do cenário de ameaças impulsionado pela IA, nossa próxima publicação explorará o que é necessário para liderar nesta área desafiadora e por que a KuppingerCole reconheceu a Salt Security como uma Líder Geral clara.
As percepções do relatório da KuppingerCole fornecem um roteiro claro para navegar neste novo cenário de ameaças impulsionado pela IA. Para ver a análise completa e independente e entender por que a Salt Security foi nomeada Líder Geral, baixe sua cópia gratuita do relatório hoje mesmo. E quando estiver pronto para passar da estratégia à ação, convidamos você a dar o próximo passo com nossa Avaliação gratuita e personalizada da Superfície de Ataque de API para descobrir e priorizar os riscos específicos em seu próprio ambiente.
